Ciascun utente ha molti più attributi di quelli elencati nella precedente tabella delle regole. Probabilmente non sarà necessario creare espressioni di regole con riferimenti a tali attributi, tuttavia, qualora ciò risultasse necessario, è necessario usare la seguente sintassi per fare riferimento a un determinato attributo dell'utente:
%#attributo-ldap%
Ad esempio, se è necessario determinare il valore del campo Sospeso dell'utente, bisognerà determinare il corrispondente nome di attributo LDAP per questo campo (che è eTSuspended) e creare l'espressione della regola che calcola 0 o 1, come eTSuspended:
%#eTSuspended%
Per fare un altro esempio, è possibile ottenere i ruoli di fornitura assegnati dell'utente con la seguente espressione della regola:
%*#eTRoleDN%
Questi ruoli di fornitura sono valori di nomi LDAP distinti. Forse, in associazione con la funzione incorporata RDNVALUE (vedere tabella qui di seguito), i valori ottenuti potrebbero risultare più utili. Si noti che l'asterisco (*) è il segno che indica più valori e che quindi, nell'esempio di cui sopra, consente di ottenere tutti i ruoli di fornitura assegnati dell'utente come valori molteplici.
Anche la sintassi delle sottostringhe è applicabile a queste espressioni delle regole, quindi si potrebbe ad esempio utilizzare %#eTTelephone:6,*% per indicare %UP:6,*. Entrambe chiedono a CA Identity Manager di eliminare i primi cinque caratteri del campo Telephone dell'utente.
|
Copyright © 2015 CA Technologies.
Tutti i diritti riservati.
|
|